以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_DEF

Author:

Time:1900/1/1 0:00:00

原文作者:Arthur,DefianceCapital

原文編譯:0x9F、0x22,律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

當前DeFi協議總鎖倉量為224.6億美元:12月29日消息,據DeBank數據顯示,目前DeFi協議總鎖倉量224.6億美元,較昨日減少3億美元,重復率約為31.71%,真實總鎖倉量為153.3億美元。鎖倉資產排名前五的DeFi協議分別為WBTC(30億美元)、Maker(28億美元)、Uniswap(21億美元)、Compound(21億美元)、Aave V1(17億美元)。[2020/12/29 15:59:20]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

芝加哥DeFi聯盟新添7名新成員 包括IOSG、DragonflyCapital等:芝加哥DeFi聯盟(ChicagoDeFiAlliance,CDA)宣布新增7個新成員,包括IOSG、AlamedaResearch、ElectricCapital、DragonflyCapital、FalconX、Hashed和DelphiDigital。據悉,芝加哥DeFi聯盟啟動一項名為“AccelerateDeFi”的加速器計劃,旨在助力DeFi項目構建、部署以及擴展其平臺。該計劃將從8月24日開始持續8周,目前已開放申請通道。該聯盟將提供兩種類型的項目,分別快速通道計劃和早期初創企業計劃。其中,早期初創企業計劃將幫助初創企業聯合創始人在專業知識等方面實現快速成長。快速通道計劃旨在幫助較為成熟的初創企業制定增長戰略等。[2020/8/18]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

DeFi對沖初創公司Opyn融資216萬美元:金色財經報道,DeFi對沖初創公司Opyn已完成由Dragonfly Capital牽頭的216萬美元融資,參與方包括1kx、Version One Ventures、DTC Capital、Uncorrelated Ventures和A.Capital。據悉,Opyn提供基于加密貨幣的衍生產品。自發布以來,該公司的交易額已達3600萬美元。[2020/6/22]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

報告:DeFi相關的借貸應用面臨安全問題以及可能的中心化風險:近日,鏈塔智庫正式發布《2020年四?交易所安全報告》,四月發生了多起平臺事故,影響最大的無疑是EOS生態的跑路。EOS生態以高額儲息為誘餌,引誘用戶入金,據相關統計,其涉案金額達30億元。由此鏈塔智庫對最近火熱的數字貨幣借貸行業進行研究,據估計,借貸行業(排除傳銷)所管理的資產規模已超百億。鏈塔智庫發現數字貨幣借貸行業最大痛點在于資金池不夠透明,而DeFi相關的借貸應用則面臨著安全問題以及可能的中心化風險,同時不少小交易處于自身利為傳銷提供對應的宣傳服務。鏈塔智庫建議用戶對于借貸保持謹慎,不要參與任何異常高利率的項目。[2020/5/22]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文鏈接

Tags:DEFEFIDEFITALParadise Defivelodromefinance幣新聞Defi TigerNFTALLBI價格

酷幣交易所
孫宇晨閣下在比特幣紀錄片《Aligning The Future》中的精彩片段(二)_USD

格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.

1900/1/1 0:00:00
Hotcoin關於開放NYM交易的公告_HOT

尊敬的用戶:Hotcoin將於(GMT8)2022年4月18日18:00開放NYM/USDT交易業務,2022年4月19日18:00開放NYM提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
4.18比特幣多單被套怎么辦?以太坊今日最新分析操作建議_BTC

4.18比特幣多單被套怎么辦?以太坊今日最新分析操作建議關注沈迎月給你更全面的建議每日行情全面分析,總體趨勢把握,精準有參考價值.

1900/1/1 0:00:00
富達在 Decentraland 推出 Fidelity Stack,提供沉浸式教育元宇宙體驗_比特幣

據Businesswire4月22日報道,全球資產管理巨頭富達宣布在Decentraland中推出“FidelityStack”,旨在提供一種學習投資基礎知識的新方式.

1900/1/1 0:00:00
一文速覽伯克利區塊鏈加速器2022年孵化項目名單_區塊鏈

原文作者:BerkeleyBlockchainXcelerator原文標題:《BerkeleyBlockchainXcelerator:2022CohortAnnouncementandEcos.

1900/1/1 0:00:00
Gate.io NFT魔盒聯合Dreamverse發售元宇宙Land NFT二期_GATE

2022年4月20日下午16:00,元宇宙項目Dreamverse的LandNFT二期將會正式登陸Gate.io,本次NFT公開發售形式爲競價拍賣,最低起拍價6,000DV,活動共持續三天.

1900/1/1 0:00:00
ads